Kernel Detective软件是一款免费软件来帮助你检测、分析、手动修改和修复某些 Windows NT 内核的修改。Kernel Detective能让你直接访问内核,所以它不适合新手。不具备足够的知识就更改必需的内核对象将只会给你带来一个结果 ... BSoD !
所支持的 NT 版本:32版本
XP/Vista/Server 2008/ 7
Kernel Detective能让你 :
1- 检测隐藏进程。
3- 检测隐藏线程。
2- 检测隐藏动态链接库。
3- 检测隐藏句柄。
4- 检测隐藏驱动。
5- 检测被挂钩的 SSDT。
6- 检测被挂钩的 Shadow SSDT。
7- 检测被挂钩的 IDT。
8- 检测内核模式代码的修改和挂钩。
9- 反汇编 (读取/写入) 内核模式/用户模式 内存。
10- 监视在你系统上的调试输出。
版权声明:Kernel Detective所展示的资源内容均来自于第三方用户上传分享,您所下载的资源内容仅供个人学习交流使用,严禁用于商业用途,软件的著作权归原作者所有,如果有侵犯您的权利,请来信告知,我们将及时撤销。
软件下载信息清单:
驱动文件名称 | 发布日期 | 文件大小 | 下载文件名 |
---|---|---|---|
Kernel Detective安装包 | 2024年11月26日 | 1.2 MB | Kernel_Detective_1.4.1.zip |
软件评论